|
|
|
![]() |
|
Strumenti |
![]() |
#81 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
ma alla fine di tutta questa discussione siamo giunti alla conclusione che swreg.exe è?
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
![]() |
![]() |
![]() |
#82 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
![]() |
![]() |
![]() |
#83 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
![]() |
![]() |
![]() |
#84 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
EDIT: msnfix crea questo benedetto swreg.exe, ho fatto girare prevx csi e nn me l'ha rilevato come malware
![]() @ goldrakes: ti riferisci a quel 3d in cui veniva rilevato il backup di msnfix come infetto? ![]() infatti: come poi ho avuto modo di controllare e come fattomi notare da riverside illo tempore, l'oggetto in questione che veniva rilevato come virus nn era msnfix in sè (come io erroneamente credevo) ma il backup creato da msnfix il quale evidentemente aveva rilevato ed eliminato qualke file infetto.... io ero infatti convinto che ciò che veniva rilevato come virus era msnfix....il che puo avvenire, vedasi ad esempio con asquared Ultima modifica di murack83pa : 19-02-2008 alle 12:07. |
![]() |
![]() |
![]() |
#85 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
![]() |
![]() |
![]() |
#86 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
|
|
![]() |
![]() |
![]() |
#87 | |||
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
Quote:
P. S. Ma il progetto LiveKill è stato abbandonato? http://www.livekill.org/ Quote:
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() Ultima modifica di Nuz : 19-02-2008 alle 12:08. |
|||
![]() |
![]() |
![]() |
#88 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Evidentemente si
![]() Senti Nuz, per quanto riguarda il raccogliere in un unico post, le modalità di rimozione dei diversi tool, visto che di norma li provi tutti, ci pensi tu?. Ultima modifica di Riverside : 19-02-2008 alle 12:17. |
![]() |
![]() |
![]() |
#89 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
http://www.castlecops.com/t188604-Po...EC_report.html per avere la conferma che non è mai stato di Microsoft quel file come ben riportato dallo screen che hai pubblicato. Ne su WinXP-pro e ne su WinXP-home quei file ci sono e questo a conferma che siano arrivati da programmi installati.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#90 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
![]() ![]() |
|
![]() |
![]() |
![]() |
#91 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
ovviamente ho controllato se swreg.exe era li, al suo posto e c'era.... ![]() |
|
![]() |
![]() |
![]() |
#92 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ora riscarico combofix e proviamo...no?
|
![]() |
![]() |
![]() |
#93 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sarà diverso il checksum ovviamente essendo due tool differenti useranno diverse versioni....
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#94 | ||||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
Ma siccome me lo ritrovo su ben tre P.C. (e su due, non ho mai installato, tool di rimozione), devo capire quale, tra i software che uso su tutti e tre i P.C., lo ha installato ![]() Quote:
Quote:
Ultima modifica di Riverside : 19-02-2008 alle 12:42. |
||||
![]() |
![]() |
![]() |
#95 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Premesso che si stanno evidenziando comportamenti noti anche nel passato dove guarda caso si instaura un ruolo "capo" ad un utente mis ento nella posizione di avvertire gli utenti interessati a ritornare sui loro passi.
Non è passato molto dal caso Francizio dove il clima di "camerata" è stato duramente criticato da me avvertendo gli inetressati. Se si ripete si fa pulizia. Discorso breve, chiaro, trasparente e molto conciso! E' un forum aperto a chiunque, siamo una community (quindi non una camerata) e si ascolta e si aiuta qualsiasi persona della comunità, quindi dovete accettare anche IGOR!
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#96 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
![]() Quello contenuto in MSNFix è la versione 2. E poi c'è il discorso del checksum, come ha ricordato xcdegasp.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
|
![]() |
![]() |
![]() |
#97 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Ora aspettiamo notizie da Eraser. Suggerisco, almeno fino a quando la questione non verrà risolta (da Eraser) di far girare prima PrevX CSI e, solo dopo, ComboFix e SysClean (almeno non ci ritroviamo l'exe nei log). Per la Guida, Nuz, io sarei propenso a raccogliere tutte le informazioni relative alla disinstallazione dei tool, in un unico post, da pubblicare qui. Poi, Deg, stabilirà la collocazione più corretta (spostando il post una volta completato) nell'ambito del forum. A meno che non si voglia aprire una nuova, apposita discussione (sentiamo cosa dice Deg in proposito). |
|
![]() |
![]() |
![]() |
#98 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
ho notato che combofix crea anche un programma di backup, erunt, la cui cartella si posiziona in c:\windows, e che ho scoperto in giro in internet essere proprio un tool x creare backup (infatti ho notato che la cartella pesava circa 170 mb) la corretta procedura di rimozione è quella indicato da nuz, cioè start->esegui->combofix /u xchè solo cosi si cancellano tutti gli exe creati da combofix, ed è necessario riavviare il pc |
|
![]() |
![]() |
![]() |
#99 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
Quote:
![]()
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 Ultima modifica di GOLDRAKES : 19-02-2008 alle 13:26. |
|
![]() |
![]() |
![]() |
#100 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a questo punto è giusto, quando si indica l'uso di combofix, indicare anche la corretta procedura per rimuoverlo
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:31.